问答题
问答题 [问题1](8分) 依据一卡通业务扩大的需求及安全要求,设计解决方案,画出修改后的网络拓扑结构,并标注采用的硬件设备及相关安全技术。
【正确答案】
【答案解析】 由于新增外部应用网点和分部办事处,通过安全设备来进行远程接入,要求能提供主动、实时的防护,对网络中的数据流进行逐字节的检查,对攻击性的流量进行自动拦截,因此需要采用具有胆S功能的防火墙。 由于引入了互联网,部队院校行政办公的安全需要采用网闸来与Internet进行物理隔离。 安全审计功能需对所有进出系统的流量进行记录,来识别、存储安全相关行为。 相应修改的拓扑结构见参考答案。
问答题 [问题2](6分) 传统的防火墙存在只能对网络层和传输层进行检查,无法阻止内部人员的攻击等缺点。IDS和IPS技术却能在应用层对数据流进行分析,并在网络遭受攻击之前进行报警和响应,针对部署的方式和实现的原理对IDS和IPS进行比较。
【正确答案】
【答案解析】 IPS的工作原理是分类、过滤和更新。和IDS相比,IPS主要是对检测到的恶意代码进行核对策略,在未转发到服务器之前,将信息包或数据流拦截。由此也带来了更大的网络负载。
问答题 [问题3](6分) 随着加密、隧道、认证等技术的发展,在Internet上的位于不同地方的两个或多个企业内部网之间建立一条安全的通讯线路,就可以为企业各部门提供安全的网络互联服务。针对该单位网络情况,请给出至少两种新增外部应用网点与公司核心交换机远程接入方案。
【正确答案】 (1)采用VPN技术,利用公共网络建立私有专用网络,数据通过安全的“加密隧道”在公共网络中传播,连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样。 (2)端到端加密技术,通过加密算法,保障传输数据的安全性。
【答案解析】 在Internet上的位于不同地方的两个或多个企业内部网之间建立一条安全的通讯线路,主要的实现技术是采用VPN技术和端到端加密。
问答题 [问题4](5分) 安全审计能够检测和制止对安全系统的入侵、发现计算机的滥用情况、为系统管理员提供系统运行的日志,从而能发现系统入侵行为和潜在的漏洞和对已经发生的系统攻击行为提供有效的追纠证据。请叙述安全审计的工作流程。
【正确答案】 安全审计的工作流程如下: (1)记录和搜集有关的审计信息,产生审计数据记录。 (2)对数据记录进行安全违反分析,以检查安全违反与安全入侵原因。 (3)对其分析产生相应的分析报表。 (4)评估系统安全,并提出改进意见
【答案解析】 安全审计主要的工作流程是搜集记录、分析检查、安全评估。具体流程如下: (1)记录和搜集有关的审计信息,产生审计数据记录。 (2)对数据记录进行安全违反分析,以检查安全违反与安全入侵原因。 (3)对其分析产生相应的分析报表。 (4)评估系统安全,并提出改进意见。